【发布时间】:2017-01-13 23:29:12
【问题描述】:
我有这样的结构:
{ "users": {
{
"uid1" : {
"admin" : true,
"email" : "admin@app.com",
"name" : "Admin User"
},
"uid2" : {
"email" : "user1@app.com",
"name" : "User 1"
},
"uid3" : {
"email" : "user2@app.com",
"name" : "User 2"
}
}
}
我有以下规则,允许管理员或用户自己读取一个用户的数据并按预期工作:
{
"users": {
".read": true,
"$uid": {
// data is the user's or user is admin
".read": "root.child('users').child(auth.uid).child('admin').val() == true || auth.uid == $uid",
}
}
}
除了规则已经允许的内容外,我还需要做什么才能让管理员用户能够列出集合中的所有用户?
【问题讨论】:
标签: firebase firebase-realtime-database firebase-security